CVE-2026-21280CVE-2026-21280是Adobe Illustrator中的一个高危安全漏洞,CVSS评分高达8.6。该漏洞属于不可信搜索路径(Untrusted Search Path)类型,存在于Illustrator 29.8.3、30.0及更早版本中。攻击者通过操纵应用程序的搜索路径,使其加载恶意程序或动态链接库,从而在当前用户上下文中执行任意代码。由于该漏洞需要用户交互才能被利用,攻击者必须诱使受害者打开恶意文件才能完成攻击链。此漏洞可能导致机密性、完整性和可用性方面的高风险影响,攻击成功后可完全控制受害者的系统。Adobe官方已发布安全公告(APSB26-03)确认此漏洞并提供修复方案。
Adobe Illustrator在查找关键资源(如DLL库文件、插件模块等)时使用了特定的搜索路径顺序。攻击者可以通过多种方式在搜索路径中较高优先级的位置植入恶意文件。当应用程序尝试加载某个资源时,会按照预定的搜索顺序查找,如果攻击者在高优先级路径中放置了同名恶意文件,应用程序将优先加载并执行该恶意代码。此类漏洞通常被称为DLL劫持或搜索路径劫持攻击。攻击者可以利用操作系统的DLL加载机制,在应用程序启动或加载特定功能时触发恶意代码执行。攻击者可能通过钓鱼邮件、恶意网站或捆绑恶意软件的安装包等方式诱导用户打开特制的恶意文件,从而触发漏洞利用链。